{"id":13882,"date":"2019-09-23T01:26:52","date_gmt":"2019-09-23T01:26:52","guid":{"rendered":"https:\/\/www.cloudseguro.co\/?p=13882"},"modified":"2023-07-16T17:13:14","modified_gmt":"2023-07-16T22:13:14","slug":"circular005","status":"publish","type":"post","link":"https:\/\/www.cloudseguro.co\/circular005\/","title":{"rendered":"La Circular 005, Seguridad en la Nube"},"content":{"rendered":"

En marzo de 2019, se expidi\u00f3 por parte de la Superintendencia Financiera de Colombia, la Circular 005, la cual aplica a las entidades sometidas a la inspecci\u00f3n y vigilancia de la Superintendencia Financiera\u00a0<\/strong>de Colombia (SFC), pueden soportar todos sus procesos y actividades en servicios computacionales en la nube.<\/p>\n

La circular tiene una serie de obligaciones en seguridad de la informaci\u00f3n<\/strong> para los proveedores en la nube, que ofrezcan servicios a empresas vigiladas por la SFC. La circular define la tecnolog\u00eda como el acceso en condiciones de ubicuidad, configurable y por demanda, a un conjunto compartido de recursos computacionales, que se pueden aprovisionar, configurar y liberar r\u00e1pidamente, con poco esfuerzo de gesti\u00f3n o de interacci\u00f3n con el proveedor de servicios. Dicha tecnolog\u00eda puede prestarse a trav\u00e9s de los siguientes tipos de modelo de servicios y cuatro modelos de implementaci\u00f3n, entre ellos Software como servicio, Plataforma como servicio, Infraestructura como servicio.<\/p>\n

Entre las obligaciones que deben cumplir los proveedores, se encuentra Verificar que el proveedor de servicios en la nube cuente y mantenga vigente, al menos, la certificaci\u00f3n ISO 27001<\/strong>, y de observancia a los est\u00e1ndares o buenas pr\u00e1cticas, tales como ISO 27017 y 27018. El proveedor puede certificarse con est\u00e1ndares o mejores pr\u00e1cticas que reemplacen, sustituyan o modifiquen las anteriores y debe disponer de informes de controles de organizaci\u00f3n de servicios (SOC1, SOC2, SOC3).<\/p>\n

As\u00ed mismo, se debe tener obligaciones en seguridad como cifrar la informaci\u00f3n, gestionar los riesgos de API, monitorear los servicios, auditoria interna y externa, canales de comunicaci\u00f3n segura, entre otros.<\/p>\n

En el siguiente video de parte del equipo de Cloud Seguro, puedes entender la importancia de la Circular 005.<\/p>\n